
SYSTEM으로 권한 상승할 수 있는 모든 방법! Metasploit 및 PSEXEC getsystem 대안

재미와 이익을 위해 SYSTEM 토큰을 훔치고 복제합니다! 우리는 물건을 복제하고, 쌍둥이 사본을 만든 다음, 타고 떠납니다.
Metasploit의 getsystem과 SysInternals PSEXEC를 사용하여 시스템 권한을 얻어본 적이 있나요? 음, 여기 그와 비슷한 독립 실행형 버전이 있습니다... AV 문제 없이... 적어도 지금은요 😸
이 도구를 사용하면 TrustedInstaller가 될 수도 있습니다. Process Hacker/System Informer가 할 수 있는 것과 비슷합니다. 이 기능은 매우 새롭고 2023년 8월 12일 기준 최신 코드 릴리스 및 바이너리 릴리스에 추가되었습니다!
💵💲이 도구가 마음에 들고 이 솔루션 및 유사한 솔루션을 개선하는 데 도움을 주고 싶다면, 언제든지 Patreon에서 후원해 주세요! https://patreon.com/G3tSyst3m
명령어 간략 설명
UAC를 우회하고 중간 무결성에서 높은 무결성으로 권한 상승 (로컬 관리자 그룹의 구성원이어야 함)

Trusted Installer가 되기!

프로세스 복제 권한 상승 방법

스레드 복제 권한 상승 방법

명명된 파이프 권한 상승 방법

원격 스레드 생성 주입 방법

ElevationStation은 권한 상승 도구입니다. 프로세스 및 스레드 토큰을 조작/복제하는 일반적인 권한 상승 기술을 차용하여 작동합니다.
이것은 Metasploit을 사용할 때 AV 경고를 피하고 토큰을 이용한 권한 상승 방법에 대한 연구를 더 진행하려는 공동의 노력이었습니다. 간단히 말해: 저의 주요 목표는 토큰 관리와 조작에 대해 배우고 AV를 효과적으로 우회하는 것이었습니다. 토큰 조작을 통해 권한 상승을 달성하는 다른 도구들이 있다는 것을 알고 있었지만, 직접 모든 것이 어떻게 작동하는지 배우고 싶었습니다.
엉성하게 구성된 코드를 살펴보면, 지금까지 SYSTEM을 얻기 위해 두 가지 주요 방법을 사용했음을 알 수 있습니다. SYSTEM 수준 프로세스에서 기본 토큰을 훔치는 방법과 다른 SYSTEM 수준 프로세스에서 가장 스레드 토큰을 훔쳐 기본 토큰으로 변환하는 방법입니다. 적어도 일반적인 접근 방식은 그렇습니다.
이것이 연구를 더 진행하게 된 또 다른 동기였습니다. 권한 상승을 위해 명명된 파이프를 사용하거나 시스템 수준 프로세스에 dll을 주입하지 않는 한, 동일한 콘솔 내에서 SYSTEM 셸을 생성하면서 토큰 권한 요구 사항을 충족하는 쉬운 방법을 찾을 수 없었습니다.
설명하자면...
CreateProcessWithToken을 사용하면 항상 별도의 cmd 셸이 생성됩니다. 제가 알기로는 이 "버그"는 피할 수 없습니다. 불행한 일이지만, CreateProcessWithToken은 토큰 권한 요구 사항이 많지 않습니다. 그럼에도 이 Windows API로 셸을 원한다면 별도의 창에 새로운 SYSTEM 셸을 처리해야 합니다.
그렇다면 CreateProcessAsUser로 넘어갑니다. 이 API는 현재 셸 내에서 셸을 생성할 것임을 알았지만, 토큰 권한 요구 사항을 충족하기 위해 Windows 서비스를 사용하지 않고는 이를 달성할 방법을 찾아야 했습니다. 특히 다음과 같은 권한이 필요합니다:
그에 대한 해결 방법을 찾았습니다... SYSTEM 프로세스 스레드에서 토큰을 훔치는 것입니다 :) 스레드 IMPERSONATION 토큰을 복제하고, 스레드 토큰을 설정한 다음 기본 토큰으로 변환하고 권한 활성화 함수를 다시 실행합니다. 이번에는 위의 두 가지 권한 활성화가 성공하고 CreateProcessAsUser를 사용하여 동일한 콘솔 내에 셸이 나타납니다. dll 주입이나 명명된 파이프 가장 없이, 오직 토큰 조작/복제만으로 이루어집니다.
여기까지 많은 발전이 있었습니다... 시간이 허락하는 한 계속 추가하고 코드를 정리할 것입니다. 모든 지원과 테스트에 감사드립니다!